🔵 عنوان مقاله
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)
🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باجافزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمعآوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دستهبندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهرهبرداری از امتیازات کسبوکار آن مدیران و نفوذ به سیستمهای حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسیهای بالاتر شناخته میشوند. این روند نشان میدهد که هکرها در طراحی حملات خود هوشمندانهتر عمل میکنند و سعی دارند نقاط ضعف در سطوح پایینتر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.
حملههای این نوع نشان میدهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمانها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزشهای لازم و تقویت سامانههای امنیتی در مقابل این حملات ضروری است، زیرا این حملات بیوقفه و با استراتژیهای دقیق پیگیری میشوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک میکند.
#امنیت_سایبری #باجافزار #حملات_سایبری #مدیریت_فناوری
🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Ransomware gangs skip the CEO, head straight for the 40-something IT manager (2 minute read)
🟢 خلاصه مقاله:
در جریان یک کمپین حملات با باجافزار که حدود یک ماه ادامه داشت، تیم ThreatLabz شرکت Zscaler توانست آمار جالبی را جمعآوری کند. بر اساس گزارش آنها، مهاجمان در این حملات هدف قرار دادن مدیران فناوری اطلاعات (IT) بودند که در دستهبندی سنی حدود ۴۰ سال قرار دارند، نه مدیرانان اجرایی سطح بالا. این مهاجمان به جای تمرکز بر روسای شرکت، سراغ مدیرانی رفتند که دسترسی به وظایف حیاتی و اطلاعات حساس داشتند؛ مانند تأیید فاکتورها، نظارت بر بودجه یا دسترسی به قراردادهای مهم. هدف این حملات، بهرهبرداری از امتیازات کسبوکار آن مدیران و نفوذ به سیستمهای حساس بود، نه直接 هدف قرار دادن مدیران اجرایی که معمولا به عنوان دسترسیهای بالاتر شناخته میشوند. این روند نشان میدهد که هکرها در طراحی حملات خود هوشمندانهتر عمل میکنند و سعی دارند نقاط ضعف در سطوح پایینتر سازمان را هدف قرار دهند تا بتوانند به اهداف نهایی خود برسند.
حملههای این نوع نشان میدهد که حتی مدیران میانی و کارشناسان فناوری اطلاعات، به عنوان سکوی پرتاب برای نفوذ به سازمانها، نقش حیاتی در ارتکاب جرایم سایبری دارند. ارائه آموزشهای لازم و تقویت سامانههای امنیتی در مقابل این حملات ضروری است، زیرا این حملات بیوقفه و با استراتژیهای دقیق پیگیری میشوند و شناختن نقاط ضعف سازمان به کاهش خطر کمک میکند.
#امنیت_سایبری #باجافزار #حملات_سایبری #مدیریت_فناوری
🟣لینک مقاله:
https://www.theregister.com/security/2026/08/09/ransomware-gangs-skip-the-ceo-head-straight-for-the-40-something-it-manager/5284499?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
theregister
Ransomware gangs skip the CEO, head straight for the 40-something IT manager
Gen Xers who feel triggered by this should remember to unplug the network cable and call the cops
🔵 عنوان مقاله
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)
🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیتهای مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمعآوری چتهای کاربران در ChatGPT و DeepSeek کرده و دادههایشان را به دامنههای خارجی ارسال میکرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانیهای جدی شد و باعث واکنش سریع گوگل شد.
با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافتههای شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیتهای مخربی مانند باز کردن لینکهای وابسته در رویدادهای بهروزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیونهای شعبهداری را انجام میدهد. این عملیاتهای مخرب نشان میدهد که توسعهدهندگان قصد دارند پس از شکست اول، همچنان به فعالیتهای سودجویانه خود ادامه دهند و کاربران را فریب دهند.
این وضعیت نشان میدهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامههای موجود در فروشگاههای محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیتهای مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.
#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم
🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities (2 minute read)
🟢 خلاصه مقاله:
در ژانویه، گوگل برنامه "نوار کناری هوش مصنوعی با DeepSeek، ChatGPT، Claude و دیگر امکانات" را به دلیل پیدا کردن فعالیتهای مخرب توسط تیم امنیت OX امنیتی، از فروشگاه کروم حذف کرد. این برنامه از زمانی که بیش از ۳۰۰ هزار بار نصب شده بود، اقدام به جمعآوری چتهای کاربران در ChatGPT و DeepSeek کرده و دادههایشان را به دامنههای خارجی ارسال میکرد. این رفتار نادرست و نقض حریم خصوصی، باعث نگرانیهای جدی شد و باعث واکنش سریع گوگل شد.
با این حال، این برنامه مجدداً در فروشگاه وب کروم ظاهر شده است. بر اساس یافتههای شرکت امنیت سایبری Netskope، نسخه جدید ۱.۷.۳.۰ این برنامه شامل تغییراتی است که فعالیتهای مخربی مانند باز کردن لینکهای وابسته در رویدادهای بهروزرسانی و استفاده از URLهای حذف نصب برای کسب کمیسیونهای شعبهداری را انجام میدهد. این عملیاتهای مخرب نشان میدهد که توسعهدهندگان قصد دارند پس از شکست اول، همچنان به فعالیتهای سودجویانه خود ادامه دهند و کاربران را فریب دهند.
این وضعیت نشان میدهد که ابزارهای امنیتی باید با دقت و نظارت مستمر بر برنامههای موجود در فروشگاههای محبوب مانند Chrome Web Store نظارت داشته باشند تا جلوی فعالیتهای مخرب و عملکردهای غیرمجاز گرفته شود و امنیت کاربران حفظ شود.
#حریم_خصوصی #امنیت_سایبری #هرزنامه #فروشگاه_کروم
🟣لینک مقاله:
https://www.securityweek.com/extension-banned-for-stealing-ai-chats-returns-to-chrome-store-resumes-malicious-activities/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
SecurityWeek
Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities
The extension amassed over 300,000 installs and a 4.6 rating before Google removed it for stealing data.
🔵 عنوان مقاله
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)
🟢 خلاصه مقاله:
در مقابل پیامهای ناخواسته و مزاحم، مرورگر کروم با بهرهگیری از رویکردهای امنیتی چندلایه، مقاومتر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحلهای بر مبنای فناوریهای Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستمعامل اندروید را مسدود کند. این ساختار چندلایه باعث میشود شبکههای اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.
این رویکرد منحصربهفرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایتهای مشکوک، تحلیل فعالیتهای مخرب در سرویسورکرهای مخرب و محدود کردن سرعت ارسال پیامها در سطح سرور FCM صورت میگیرد. به عنوان نمونه، دامنههای مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه میشوند، بنابراین تلاشهای مزاحمانه و هرزنامهها به شدت کنترل و کاهش مییابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بیوقفه پیامکی و اسپمهای خطرناک ارائه میدهد که امنیت کاربران را بالا میبرد و تجربه کاربری بهتری را فراهم میکند.
#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم
🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
The multi-layered defenses that harden Chrome against abusive notifications (4 minute read)
🟢 خلاصه مقاله:
در مقابل پیامهای ناخواسته و مزاحم، مرورگر کروم با بهرهگیری از رویکردهای امنیتی چندلایه، مقاومتر شده است. تیم امنیتی کروم طی گزارشی اعلام کرد که یک سیستم دفاعی چند مرحلهای بر مبنای فناوریهای Firebase Cloud Messaging و Safe Browsing طراحی شده است که در سه ماهه اول سال جاری، موفق شده است روزانه بیش از ۷ میلیارد اعلان ناخواسته مربوط به سیستمعامل اندروید را مسدود کند. این ساختار چندلایه باعث میشود شبکههای اسپم متمرکز و هماهنگ نتوانند به راحتی به کاربران مزاحمت ایجاد کنند.
این رویکرد منحصربهفرد، با عملکردهای متنوع و هوشمندانه، از جمله لغو خودکار مجوزهای سایتهای مشکوک، تحلیل فعالیتهای مخرب در سرویسورکرهای مخرب و محدود کردن سرعت ارسال پیامها در سطح سرور FCM صورت میگیرد. به عنوان نمونه، دامنههای مخرب در سرور FCM مجاز به ارسال فقط ۱۰۰۰ پیام در دقیقه هستند که در صورت عبور از این حد، با خطای HTTP 429 مواجه میشوند، بنابراین تلاشهای مزاحمانه و هرزنامهها به شدت کنترل و کاهش مییابد. این مجموعه اقدامات، در کنار هم، تصویری قدرتمند و چندلایه از دفاع در برابر حملات بیوقفه پیامکی و اسپمهای خطرناک ارائه میدهد که امنیت کاربران را بالا میبرد و تجربه کاربری بهتری را فراهم میکند.
#امنیت_مرورگر #حفاظت_در_برابر_اسپم #محمود_پناهی #کروم
🟣لینک مقاله:
https://blog.google/security/the-multi-layered-defenses-that-harden-chrome-against-abusive-notifications/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Google
The multi-layered defenses that harden Chrome against abusive notifications
Bad actors have increasingly abused the push notification system, bombarding people with deceptive and unwanted notifications. To combat this, Chrome Security embarked on a multi-year journey, in collaboration with Firebase Cloud Messaging (FCM) and Safe…